Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ianxtianxt/win-exp-
Escalade de PrivilègesScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'Intrusion
GitHubianxtianxt/win-exp-

win-exp-

Script auxiliaire d'élévation de privilèges pour windwos

Voir le dépôt
10938il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DESCRIPTION

Cet outil compare les niveaux de correctifs d'une cible avec la base de données des vulnérabilités Microsoft afin de détecter les correctifs potentiellement manquants sur la cible. Il informe également l'utilisateur si des exploits publics et des modules Metasploit sont disponibles pour les bulletins manquants.

Il nécessite la sortie de la commande « systeminfo » d'un hôte Windows afin de comparer la base de données des bulletins de sécurité Microsoft et de déterminer le niveau de correctifs de l'hôte.

Il peut télécharger automatiquement la base de données des bulletins de sécurité depuis Microsoft avec l'option --update, et l'enregistre sous forme de feuille de calcul Excel.

En examinant la sortie de la commande, il est important de noter qu'il suppose que toutes les vulnérabilités sont présentes, puis les supprime sélectivement en fonction des données de correctifs (hotfix). Cela peut entraîner de nombreux faux positifs, et il est essentiel de savoir quels logiciels sont réellement exécutés sur l'hôte cible. Par exemple, s'il existe des exploits IIS connus, il les signalera même si IIS n'est pas exécuté sur l'hôte cible.

La sortie affiche soit les exploits publics (E), soit les modules Metasploit (M), comme l'indique la valeur du caractère.

Il s'inspire fortement de Linux_Exploit_Suggester de Pentura.

Article de blog : « Introducing Windows Exploit Suggester », https://blog.gdssecurity.com/labs/2014/7/11/introducing-windows-exploit-suggester.html

UTILISATION

mettre à jour la base de données

root@kitploit:~
$ ./windows-exploit-suggester.py --update
[*] initiating...
[*] successfully requested base url
[*] scraped ms download url
[+] writing to file 2014-06-06-mssb.xlsx
[*] done

installer les dépendances

(installer python-xlrd, $ pip install xlrd --upgrade)

fournir l'entrée « systeminfo » au script et le pointer vers la base de données Microsoft

root@kitploit:~
$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --systeminfo win7sp1-systeminfo.txt 
[*] initiating...
[*] database file detected as xls or xlsx based on extension
[*] reading from the systeminfo input file
[*] querying database file for potential vulnerabilities
[*] comparing the 15 hotfix(es) against the 173 potential bulletins(s)
[*] there are now 168 remaining vulns
[+] windows version identified as 'Windows 7 SP1 32-bit'
[*] 
[M] MS14-012: Cumulative Security Update for Internet Explorer (2925418) - Critical
[E] MS13-101: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (2880430) - Important
[M] MS13-090: Cumulative Security Update of ActiveX Kill Bits (2900986) - Critical
[M] MS13-080: Cumulative Security Update for Internet Explorer (2879017) - Critical
[M] MS13-069: Cumulative Security Update for Internet Explorer (2870699) - Critical
[M] MS13-059: Cumulative Security Update for Internet Explorer (2862772) - Critical
[M] MS13-055: Cumulative Security Update for Internet Explorer (2846071) - Critical
[M] MS13-053: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2850851) - Critical
[M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical
[M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important
[*] done

les exploits possibles pour un système d'exploitation peuvent être utilisés sans données de correctifs (hotfix)

root@kitploit:~
$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --ostext 'windows server 2008 r2' 
[*] initiating...
[*] database file detected as xls or xlsx based on extension
[*] getting OS information from command line text
[*] querying database file for potential vulnerabilities
[*] comparing the 0 hotfix(es) against the 196 potential bulletins(s)
[*] there are now 196 remaining vulns
[+] windows version identified as 'Windows 2008 R2 64-bit'
[*] 
[M] MS13-009: Cumulative Security Update for Internet Explorer (2792100) - Critical
[M] MS13-005: Vulnerability in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (2778930) - Important
[E] MS11-011: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (2393802) - Important
[M] MS10-073: Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (981957) - Important
[M] MS10-061: Vulnerability in Print Spooler Service Could Allow Remote Code Execution (2347290) - Critical
[E] MS10-059: Vulnerabilities in the Tracing Feature for Services Could Allow Elevation of Privilege (982799) - Important
[E] MS10-047: Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (981852) - Important
[M] MS10-002: Cumulative Security Update for Internet Explorer (978207) - Critical
[M] MS09-072: Cumulative Security Update for Internet Explorer (976325) - Critical

LIMITATIONS

Actuellement, si la commande « systeminfo » affiche « File 1 » comme sortie pour les correctifs (hotfixes), l'outil ne pourra pas déterminer lesquels sont installés sur la cible. Si cela se produit, la liste des correctifs devra être récupérée depuis l'hôte cible et transmise à l'aide de l'option --hotfixes.

Il ne distingue actuellement pas les « éditions » du système d'exploitation Windows, comme « Tablet » ou « Media Center » par exemple, ni les différentes architectures, telles que les systèmes basés uniquement sur Itanium.

Des faux positifs se produisent également lorsqu'il suppose que TOUT est installé sur le système d'exploitation Windows cible. Si vous recevez la sortie « File 1 », essayez d'exécuter « wmic qfe list full » et transmettez cette sortie en entrée avec l'option --hotfixes, en plus de celle de « systeminfo ».

LICENCE

Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence publique générale GNU telle que publiée par la Free Software Foundation ; version 3 de la Licence ou, selon votre choix, toute version ultérieure.

Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de QUALITÉ MARCHANDE ou d'ADÉQUATION À UN USAGE PARTICULIER. Voir la Licence publique générale GNU pour plus de détails.

Vous devriez avoir reçu une copie de la Licence publique générale GNU avec ce programme. Si ce n'est pas le cas, consultez http://www.gnu.org/licenses/.

Télécharger l’outil